Avast и AVG стали причиной утерянных паролей пользователей Firefox

Avast и AVG стали причиной утерянных паролей пользователей Firefox

Avast и AVG стали причиной утерянных паролей пользователей Firefox

Пользователи Firefox в последние дни разместили в Сети жалобы на пропажу сохраненных в браузере паролей. Оказалось, что проблема не в самом интернет-обозревателе, а в антивирусных программах, установленных на компьютерах затронутых юзеров.

Судя по жалобам, антивирусы от Avast и AVG портят файл, в котором Firefox хранит сохраненные пароли. В результате этот файл становится просто нечитаемым.

К счастью, существует способ вернуть пароли, однако пользователям антивирусов от Avast и AVG стоит учесть — файл снова будет поврежден после перезагрузки компьютера.

На момент написания материала никаких комментариев от разработчиков упомянутых антивирусных программ не поступало. Тем не менее издание Ghacks предоставило инструкцию по восстановлению паролей.

Судя по всему, антивирусная продукция портит файл logins.json, который Firefox использует для хранения данных профиля, включая сохраненные пароли. Вот те шаги, которые вы можете предпринять, чтобы хотя бы временно вернуть пароли:

  1. Запустите Firefox и проследуйте на страницу about:support.
  2. Нажмите на ссылку, открывающую папку профиля Firefox.
  3. Найдите файл с именем «logins.json.corrupt» и переименуйте его в «logins.json».
  4. Перезапустите Firefox и ваши пароли должны быть вновь доступны.

Ghacks также советует исключить logins.json или профиль Firefox из списка антивирусной проверки Avast или AVG.

Есть и другое решение — откатить Firefox на версию 67.0.1.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru